CVE-2025-64205CVE-2025-64205是TieLabs公司开发的Jannah WordPress主题中的一个高危安全漏洞,CVSS评分达到8.1分。该漏洞属于PHP文件包含类漏洞,类型为本地文件包含(Local File Inclusion, LFI)。漏洞源于Jannah主题在处理文件包含请求时,对用户可控的输入参数缺乏充分的验证和过滤,攻击者可以通过构造恶意请求,利用主题的include或require语句包含服务器上的敏感文件。由于WordPress主题通常具有较高的代码执行权限,此漏洞可能被利用来读取服务器上的配置文件、数据库凭证、其他网站的敏感数据等。在特定条件下,结合其他漏洞或配置问题,甚至可能实现远程代码执行。漏洞影响范围覆盖Jannah主题7.6.0及以下所有版本,建议用户尽快升级到最新版本以修复此安全问题。
该漏洞为典型的PHP本地文件包含漏洞。Jannah主题在处理动态文件包含时,直接将用户输入传递给include或require语句,而没有对输入路径进行安全验证。攻击者可以通过URL参数或POST数据注入路径遍历序列(如../)和目标文件路径。例如,攻击者可能通过构造类似?theme_path=../../../../etc/passwd的请求来读取系统敏感文件。在某些服务器配置下,如果allow_url_include被启用,甚至可能通过远程URL包含实现远程代码执行。漏洞主要存在于主题的模板文件处理、AJAX处理函数或自定义小工具(widget)功能中。攻击者无需认证即可利用此漏洞,但需要目标站点使用受影响的Jannah主题版本。成功利用可导致:1) 读取服务器任意文件(包括配置文件、数据库连接信息);2) 敏感信息泄露;3) 在特定条件下可能导致远程代码执行。